About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 03.10.2013
dvolodin #
03:43
zi_rus: http://www.mouser.com/catalog/645/usd/1739.pdf
03:43
вот твои разъемчики
e_zombie #
04:31
,
zi_rus #
05:26
dvolodin, их я и записал, MSTB 2.5 ...
05:27
dvolodin, тогда можно модель коммитить, хотя глянь еще для ME3400E как я PSU прописал
05:28
если норм, то точно можно коммитить
05:29
большие сложные железки буду делать когда появится смысл, в смысле скрипты их в базу будут класть, а пока ограничимся свичами, посмотрим что из этого выйдет
dvolodin #
05:32
ok
ss__ #
05:56
zi_rus, а справочник еще не закомичен?
zi_rus #
05:56
ss__, чего справочник? какой справочник? причем тут я? кто здесь?
ss__ #
05:57
"тогда можно модель коммитить, хотя глянь еще для ME3400E как я PSU прописал"
05:57
эм ну это про что?
zi_rus #
05:58
про object model для каталистов
05:59
ss__, а что ты подумал, про что это, я даже понять не могу где тут второй смысл ты увидел?
ss__ #
05:59
ну про модели и подумал,
zi_rus #
05:59
и что ты подумал?
06:00
в чем тогда вопрос?
ss__ #
06:00
закомитили ли или нет
zi_rus #
06:00
нет
ss__ #
06:00
просто вчера обновился и не нашел ничего о чем так давно тут пишут
zi_rus #
06:00
а тебе зачем?
ss__ #
06:00
пощупать
zi_rus #
06:00
щупай, там джуниперы есть
06:00
и эджкоры
ss__ #
06:00
ежей нет
06:01
джиниперы есть
06:01
а где шупать то, вчера не нашел
zi_rus #
06:01
в инвентори
06:01
но это только модели
06:01
практической пользы не представляют
06:02
вот сначала должен появиться интерфейс igetinventory
06:02
потом скрипты чтобы дергать инфу с железок
06:03
потом по этой модели описывать железки
06:03
и вот тогда они будут в базе и будет что щупать
06:05
а пока "улыбаемся и машем"
ss__ #
06:06
машем, машем)
vovan888 #
06:08
всем привет, кто может подсказать, можно ли в ноке сделать генератор конфига железки по шаблону ? чтобы внести его в managed object, нажать кнопку и сформировался файлик конфига с заполненными адресом управления, хостнейм и тп ?
zi_rus #
06:10
vovan888, сниппет напиши
e_zombie #
06:36
Oct 2 20:56:26 10.64.20.98 Oct 2 2013 16:56:26 asw-720-sar %%01DEFD/4/CPCAR_DROP_MPU(l)[7351]:Some packets are dropped by cpcar on the MPU. (Protocol=dhcp-server, Drop-Count=021)
06:36
на хуавеях в логах на агрегации такая фигня.
06:36
вот для дхцп и для мультикаста такая ботва.
06:36
что делать?
dvolodin #
07:03
ой, сколько ежиков в issue
lexus-omsk #
07:04
e_zombie: аналогично - не разобрался, написал ignore правило
e_zombie1 #
07:05
ежи не рабочие чуть более чем как и кютечи
lexus-omsk #
07:05
я вот так и не понял, зачем он вообще лезет в эти пакеты, когда на нём никаких relay не включено
e_zombie1 #
07:06
lexus-omsk: ясен перец что можно покласть, но картинка в апйпитиви сыплется и другие проблемы
07:06
dvolodin: точно так же как и циски
lexus-omsk #
07:06
а, ну если так - то да, надо смотреть... у меня вроде не влияет на сервис
Skripnik-ru #
07:06
<dvolodin> по 4626 посмоти правильность
07:08
у каких моделей есть болт под заземление? что бы пример глянуть
Dmitry1 #
07:10
dvolodin: можно ли в описание интерфейсов добавлять возможную скорость на них?
07:11
Т.е. чобы точно знать, какой порт 100 мегабит, а какой - гигабит
07:11
А есть еще порты, которые поддерживают 10/100/1000
lexus-omsk #
07:13
e_zombie1: если правильно понимю, у него что-то типа рэйт-лимитера срабатывает на пакеты, попадающие в cpu
07:13
а вот где и как это посмотреть и настроить - хз
e_zombie1 #
07:15
вопрос нахера он ваще занимает этим дрочеством.
Dmitry1 #
07:16
dvolodin: Дим, без указания свойства порта (возможные скорости на нем) заводить в инвентори длинки не имеет смысла.
e_zombie1 #
07:17
07:17
CoPP drops exceeded threshold, dropped 62 packets, protocol reserved-multicast [Active]
07:17
07:17
10.64.117.100 (10.64.117.100, Huawei.VRP, Huawei S5328C-EI-24S, 5.70)
dvolodin #
07:17
Skripnik-ru: у Force10 S-series
07:17
я их сделал, но не коммитил еще
zi_rus #
07:19
да, у длинков 1-27 порты, причем 1-20 - sfp, 21-24 combo, 25-27 - 10G
Dmitry1 #
07:20
А кроме того, эти самые 21-14 комбо которые, как могут уметь 10/100/1000M, так и только 1000M. И это нужно указывать в инвентори
07:28
dvolodin: Дим, понимаешь, у длинка есть такие модели свичей, у которых абсолютно одинаковый набор портов и их физика, но в одной модели эти порты умеют 100/1000M, а в другой - только 1000M
dvolodin #
07:28
и?
Dmitry1 #
07:28
надо это как-то в инвентори показывать
dvolodin #
07:28
опиши сначала в целом
Dmitry1 #
07:28
я предлагаю ввести еще одно поле
dvolodin #
07:28
потом дальше детализировать будем
Dmitry1 #
07:29
В котором показывать возможные скорости
07:30
Набор скоростей будет "фиксированный", т.е. браться из списка возможных
07:30
Смотри
07:30
Добавляем два поля
dvolodin #
07:30
не надо там полей
Dmitry1 #
07:31
первое - тип интерфесйа (ethernet, wifi, v.35, g.703 и т.п.)
07:31
второе - возможные скорости на нем
07:32
Как это не надо?
07:33
Смотри: есть у тебя "type__name": "Electrical | RJ45"
07:33
Но этот интерфейс может быть как Ethernet, так и RS-232
07:35
Я тебе больше скажу. Я встречал устройства, в которых в RJ45 втыкались E1 потоки
07:37
Я понимаю, что в твоем мире интерфейсов, меньше чем гигабит не существует, но на практике народу приходится сталкиваться с кучей недожелеза, при изготовлении которого вендоры проявляют свою буйную фантазию.
e_zombie1 #
07:43
(11:44:46) ReeF: поддерживаю, сам такое раз 100 видел
zi_rus #
07:45
тут не надо видеть, это есть
07:45
все циски с rj45 консолями
07:45
и другие вендоры иногда так делают
vovan888 #
07:45
+100
zi_rus #
07:46
другой вопрос, надо ли это
07:46
дырка формата rj45
07:46
все
07:46
зачем еще детали
Dmitry1 #
07:48
Да?
07:48
Вот тебе ответ: http://www.dlink.ru/up/prod_fotos/DGS-3620-28TC_Front.jpg
07:49
Угадай с одной попытки, какие порты умеют rs-232, какие 10/100M, какие 10/100/1000M
07:50
Для подсказки - у этого свича 28 RJ45 дырок
07:51
Вот тебе еще: http://www.dlink.ru/up/prod_fotos/DES-3200-18_C1_Front.jpg
07:52
Там 18 RJ45 дырок и 18 портов
07:55
Я понимаю, доказывать, что существует серый цвет тому, кто видел только черный и белый это бесполезно, но поверьте на слово, что для нормального инвентори это нужно.
07:58
Вот куски из описания устройства: http://www.cronyx.ru/hardware/qlink3000m-e1.html
zi_rus #
07:58
Dmitry1, на циске даже алармы тоже под rj45 сделаны
Dmitry1 #
07:58
Интерфейс E1(G.703 2048 кбит/с) - RJ-45 (розетка 8 контактов
zi_rus #
07:59
у меня вагон е1 портов под rj45
Dmitry1 #
07:59
Интерфейс порта SNMP - RJ-45 (розетка)
zi_rus #
07:59
я это все знаю
07:59
ты так и не объяснил, зачем это все надо
Dmitry1 #
08:00
zi_rus: А у dvolodin'а идеальный мир, куда в RJ45 кроме как гигабитного эзернета ничего не втыкается
08:01
Кроме того, возьмем в пример циску. Там в SFP разъем ничего кроме как гигабитного SFP модуля втыкнуть нельзя
zi_rus #
08:01
можно
08:01
на моих каталистах 100 и 1000 сфп поддерживаются
08:02
а еще есть sfp+ куда 1G или 10G можно втыкать
Dmitry1 #
08:02
У того же D-Link существуют модели свичей, куда в SFP разъем можно втыкнуть и 100M, и 1G модуль, есть свичи, в которых можно только 100М модуль, а есть свичи, в которых только 1G модуль
08:02
И что мне теперь делать с типом "Transceiver | GE | SFP"
zi_rus #
08:03
я это видел
08:03
хотел предложить изменить иерархию, но забил
08:03
надо
08:03
Transceiver | SFP | GE
08:03
Transceiver | SFP | FE
Dmitry1 #
08:03
да
zi_rus #
08:03
Transceiver | SFP | 10G
08:03
Transceiver | SFP | GE | Cisco
08:04
хотя
08:05
это же connection type, фактически дырка
08:05
надо просто
08:05
Transceiver | SFP
08:05
Transceiver | SFP+
08:05
а скорости отдельным полем
08:06
и еще
08:06
может не стоит разделять
08:06
CIsco и просто
08:07
сделать галочку
08:07
Vendor lock
Skripnik-ru #
08:08
кто-то может подсказать, что это за разьем? http://www.costcentral.com/proddetail/Alcatel_Carrier_Internetworking_Solutions_Alcatel_Lucent_PS_126W_AC/OS6850EBP/11520310/
zi_rus #
08:08
которая будет значить что сюда не подходит оборудование левого вендора
08:08
dvolodin, нам пора завязывать с травой или что скажешь?
08:08
Skripnik-ru, LPT? :)
Skripnik-ru #
08:09
где-то у меня был кабель lpt, сейчас посмотрю
zi_rus #
08:10
Skripnik-ru, http://en.wikipedia.org/wiki/Parallel_port
vovan888 #
08:10
DB-25 наверное
zi_rus #
08:11
http://en.wikipedia.org/wiki/DB-25
Skripnik-ru #
08:11
фигасебе, у меня коммутатор через lgt запитан
08:12
*lpt
zi_rus #
08:12
Skripnik-ru, а в спеке нет разве описания?
Skripnik-ru #
08:13
вот как раз описание я и ищу, как коммутатора, так и блока питания
Dmitry1 #
08:14
zi_rus: Надо не только скорости отдельным полем, а и тип интерфейса (Ethernet, RS-232, E1, etc.)
08:14
Надо пинать dvolodin'а
zi_rus #
08:15
Skripnik-ru, http://www.iconvoicenetworks.com/assets/MANUAL_ALU_OmniSwitch_6850_Hardware_User_Guide.pdf - DB-25 пишут
08:16
Dmitry1, да наверное, у консоли тоже есть скорости
Skripnik-ru #
08:17
от скорости на консоли я бы не отказался. вычислить ее не сложно, но желательно иметь такую информацию в базе
Dmitry1 #
08:20
тут почему я именно голосую за выставление скорости
08:21
Если у нас с обеих сторон железки поддерживают 1G, а линк между ними почему-то поднят на 100М, то есть повод для аларма
08:23
dvolodin: что скажешь?
zi_rus #
08:25
если превысили длину кабеля и выше сотки, а то и десятки не поднимешь, то смысл алармить, все равно не исправить
Dmitry1 #
08:27
zi_rus: А для этого унас есть интерфейс get_copper_trd_diag, который нам расскажет про длину кабеля
zi_rus #
08:37
и ты все равно ничего не сможешь с этим поделать
08:39
есть миллион причин почему два гиговых порта стоят на сотке
08:39
например они включены в модемы
08:39
которые выше сотни не могут
08:39
но в ноке их нет
08:40
поэтому линк будет выглядеть прямым
08:40
и будет алармить
08:41
канал через sdh - та же история
08:41
вообще любой канал через стороннее оборудование
08:42
конечно это исключительные случаи, и предполагается что оборудование максимально занесено в нок
08:42
но суровая правда жизни в том что это не так
08:43
один отдел рулит одной частью сети, другой - другой
08:44
петрушка со скоростями вообще возможна только медном ethernet
08:44
мне кажется что подобный запрос слишком специализирован, чтобы делать фичареквест
08:45
вполне можно ограничиться самописным пирулем, если эта тема тебя так безспокоит, благо пируль тут не очень сложный
dvolodin #
08:57
галочка vendor lock не пройдет
08:58
простейший пример, есть производители, которые делают трансиверы с залочкой на вендора
08:58
то есть vendor у нас будет какой-нибудт ProLabs
08:58
а залочка на Cisco
08:58
поэтому все-таки наследование
Dmitry1 #
08:59
Да. Но все-таки "Transceiver | SFP | Cisco", а не "Transceiver | GE | SFP | Cisco"
dvolodin #
09:00
вот если думать, то насчет введения в connections модели типа протоколов
Dmitry1 #
09:00
да-да
dvolodin #
09:00
тупо списком делать
09:00
но тоже фигово
Dmitry1 #
09:01
Ethernet, Docsis, ADSL, E1, RS-232 и т.п.
dvolodin #
09:01
да не
09:01
это даже не протоколы
zi_rus #
09:01
скорость АДСл это вообще отдельная песня
dvolodin #
09:01
а какие-то абстрактные группы
zi_rus #
09:01
почему
09:01
это все таки стандарты Л1
dvolodin #
09:01
то есть на типе i, скажем, будут группы sfp_fe, sfp_ge
09:02
а на sfp, скажем, o -- sfp_fe
Dmitry1 #
09:02
да. Например: E1 - 2M, V.35 - 2M, 4M, 8M
dvolodin #
09:02
дим, не пытайся сразу все уровни примешать
Dmitry1 #
09:03
Я бы не пытался, но у меня в хозяйстве все это есть
dvolodin #
09:03
хотя опять же -- ограничение по группам у нас есть в cgroups
09:04
то есть развести трансиверы по fe/ge/10g по разным гнездам вполне можно, определяя connection type для гнезд
Dmitry1 #
09:05
Надо что-то типа группы "capability", куда можно заносить возможную скорось "speed", атрибуты, типа: "PoE", и т.п.
dvolodin #
09:06
не надо
09:06
насчет poe я думал уже
09:06
poe - реально отдельный connection type
Dmitry1 #
09:06
Почему не надо? Есть свичи, где половина портов PoE, а половина нет. Причем все эти порты RJ45 с поддержкой 10/100M
09:08
Есть верхний уровень: "Electrical | RJ45"
09:09
В него входят подмножества: Ethernet, c атрибутами "speed" (10M, 10/100M, 10/100/1000M, 1000M, 10000M) и "capability" (PoE)
09:10
Wifi с атрибутами "speed"
09:10
E1 с атрибутами "speed"
dvolodin #
09:10
дим
09:10
физически - это RJ45
Dmitry1 #
09:11
RS-232 с атрибутами "speed", четность, стоповые биты, управление потоком
09:11
да. Все это RJ45
09:12
Но у RJ45 есть куча передающих сред: Ethernet, E1, RS-232 и т.п.
dvolodin #
09:12
да пожалуйста
Dmitry1 #
09:12
И у каждой этой среды свои параметры
dvolodin #
09:12
даже больше скажу
09:12
есть разъемы типа mRJ21
09:12
в котором 6 портов GE
Dmitry1 #
09:13
Смотри для чего это. Если помнишь, то есть такой продукт netcracker.
09:14
так вот. в нем можно было собрать схему, а потом он рассказывал, где в ней узкие места
dvolodin #
09:14
и?
09:14
ты про древний
Dmitry1 #
09:14
Нам для этого осталось пара шагов. Топология уже есть.
dvolodin #
09:14
где молотком колотить можно было по схеме
Dmitry1 #
09:15
Осталось прибить к портам их реальную скорость, и ту, которая рабочая
dvolodin #
09:15
нынешний netcracker - это отряд песцов-барабанщиков
Dmitry1 #
09:15
я имею ввиду старый
dvolodin #
09:15
тут вопрос вот в чем
09:15
хранить ли ModelData для connection в модели
09:15
или не надо
Dmitry1 #
09:15
поподробней
dvolodin #
09:16
посмотри доку и описание модели
09:16
в connections нет дополнительных аттрибутов
09:16
ибо задерешься их в гриде забивать
Dmitry1 #
09:17
да
09:17
я за то, чтобы добавить как минимум два аттрибута: "передающая среда" и "скорость"
dvolodin #
09:18
на питалово :)
Dmitry1 #
09:18
Даже не "передающая среда", а скорее всего "семейство протоколов"
09:18
Причем эти аттрибуты могут и присутствовать, а могут и отсутствовать
09:19
"семейство протоколов" - Ethernet, DOCSIS, xDSL, WiFi, E1, T1, и т.п.
09:20
"Скорость" - набор фиксированных скоростей для каждой среды
09:20
Для того-же WiFI это могут быть 2M, 11M, 22M, 56M, 128M и т.п.
09:21
А на карте топологии рисовать линки другим цветом, если реальная скорость меньше максимальной, указанной для данного типа соединения
09:22
Потому как я задолбался бороться с долбоебами, которые два гигабитных медных порта соединяют с помощью двух стомегабитных медиаконверторов
09:25
dvolodin: Дим, ты исходишь из правильности модели, а я исхожу из реалий. Нам друг друга понять сложно.
09:27
dvolodin: Аттрибут, который показывает "минимальное значение" и "максимальное значение" какой-то переменной очень важен.
09:28
На вскидку: модуль "температурный датчик", для которого есть минимальная и максимальная температуры
09:29
модуль XENPACK какой-то модели, для которого есть предельные значения вольтажа, температуры и т.п.
09:30
модуль питания, для которого есть предельные значения по напряжению
09:31
модуль вентилятора, у которого есть передельные значения по скорости вращения
09:32
dvolodin: Смотри РЕАЛЬНЫЙ пример.
09:33
Есть свич D-Link DES-3200-10/С1
09:33
Читаем спецификацию. В ней написано: Рабочая температура От -5 до 50 C
09:34
Заходим в CLI и набираем "show environment"
09:34
И с изумлением видим там значения от '10 до 70 С'
09:35
Т.е. когда у меня сработает аларм, что температура свича слишком большая, в это время он будет уже дымиться
zi_rus #
09:42
Dmitry1, багрепорт в длинк это должен решать
Dmitry1 #
09:42
Я на китайском писать не умею :(
zi_rus #
09:43
пиши по-руссуки и через гугл транслейт кидайим
Dmitry1 #
09:44
Это частный случай. Я в общем писал. Что нужно иметь возможность устанавливать какие-то значения для аттрибутов.
zi_rus #
09:44
dvolodin, для питалова скорость это напряжение
09:45
Dmitry1, ты хочешь забить в нок полную модель железки
09:45
это избыточно
Dmitry1 #
09:45
Да
09:45
Нет. не избыточно
09:46
Смотри. У нас есть объект "шасси". У него есть аттрибуты "скорость" :). В приминении к этому объекту - длина и ширина
zi_rus #
09:46
тут уже был вопрос про то что одни линейные карты совместимы с оним РСП, другие с другим, и все это втыкается в одно шасси
Dmitry1 #
09:46
И ух-ты. Если кто помнит, то у нас NOC умеет рисовать стойки с заполнением их железками
zi_rus #
09:47
может когда и умел
09:47
его надо разучить и научить заново
09:47
кстати про стойки
09:47
как на счет привязать к модели изображение
Dmitry1 #
09:48
Я за !
09:48
И вынести эти изображения в опциональный пакет
zi_rus #
09:48
зачем
09:48
это часть модели
Dmitry1 #
09:48
Затем, что эти изображения будут весить слишком много
zi_rus #
09:49
просто фотку с сайта вендора, и visio stencil
Dmitry1 #
09:49
Разве что их в SVG хранить
zi_rus #
09:49
циска и джунипер нахаляву распространяют стенцилы для своих железок
09:49
для других не смотрел
Dmitry1 #
09:50
Опять ты про циску. У нас NOC поддерживает около 40 различных вендоров.
zi_rus #
09:50
а нормальных из них 2
09:50
остальные говноделы
09:51
ни нормального железа ни сервиса
Dmitry1 #
09:51
Должен тебя разочаровать
09:51
http://www.dlink.ru/ru/news/1/1752.html
zi_rus #
09:51
Dmitry1, специально для тебя http://www.dlink.ru/ru/arts/38.html
Dmitry1 #
09:52
Да нафига?
zi_rus #
09:52
если в стойке будешь рисовать, так лучше
Dmitry1 #
09:53
Неужели модуль с 4-мя гиглвыми портами для циски выглядит не так, как подобный модуль от d-link ?
09:53
тупо прямоугольничек, в котором 4 квадратика
zi_rus #
09:53
в ж**у модули, я про свичи
Dmitry1 #
09:57
http://kak.znate.ru/docs/index-22515.html
09:57
Смотри картинки железок с модулями и настройки порта
10:00
как пример: у 8-ми портового свича может быть максимум 3-4 разных конфигурации
10:00
8 портов
10:01
и RJ45 или DB9 разъем для управления
zi_rus #
10:01
ты сказать-то чего хочешь
Dmitry1 #
10:01
Сделать картинку 8-ми портовй свич, 16 портовый, 24-х портовый
zi_rus #
10:03
свичи бывают разные
10:03
AC / DC
10:03
как на общей модели рисовать линк до УПС
10:03
или ЭПУ
10:03
если там только ethernet порты
10:03
или линк с консоли до портсервера
10:04
у некоторых свичей консоли то нет
10:04
одной картинкой не отделаешься
Dmitry1 #
10:04
нарисовать наиболее распространенные модели
10:06
даже не нарисовать, а сделать "конструктор", в котором можно будет сказать "группа из 8 портов в два ряда по 4 в ряд"
zi_rus #
10:06
давайте вы рисуйте для длинков, а мы для cisco и джунипер импортнем официальные stencils
10:06
без компромисов
10:08
интересно, циска лимитирует использование своих изображений или делайте что хотите
freeseacher #
10:58
dvolodin, кстати поговорил я тут с нашей поддержкой.
10:58
командной строкой заинтересовались по самое не балуй
10:59
просят те самые два момента про которые мы говорили.
10:59
пируль на содержимое строки ввода
10:59
и боковую панельку с "макросами"
zi_rus #
11:01
это что это вы задумали
freeseacher #
11:02
zi_rus, видел у нового MO есть "консоль"
zi_rus #
11:02
да
freeseacher #
11:03
вот ее можно вполне отдать техподдержке
zi_rus #
11:03
неоганиченный доступ к железке -> саппорту не давать
freeseacher #
11:03
что бы они не имея доступа в лоигам и паролям могли выполнять команды
11:03
дык я по этому и говорю что нужно пируль для фильтрации команд
11:03
и макросы
11:04
при чем фильтрацию команд через пируль я так понимаю делать с полчаса
zi_rus #
11:04
пируль называется уровни привилегий, все зафильтровано уже на радиусе/такаксе/самой железке, надо чтобы они ходили под своими логинами
11:04
заодно видно будет кто что сделал
freeseacher #
11:04
это делать значиательно дольше
zi_rus #
11:04
почему
freeseacher #
11:05
ибо сейчас нок не умеет авторизацию под разными учетками
zi_rus #
11:05
freeseacher, тогда аудит нужно, чтобы логировал юзеров и их команды
freeseacher #
11:05
дык это то есть
11:06
железо аудит отдает
11:06
через радиус
zi_rus #
11:06
что железо отдаст, если логин один, под которым нок ходит
freeseacher #
11:06
или через сислог
zi_rus #
11:06
у меня через такакс аккаунтинг идет
freeseacher #
11:06
дык если у нас команды для тп отфилттрованы пирулью наверное там не будет ломающих ?
zi_rus #
11:06
и что, если везде логин нока
11:07
не будет, но это не значит что аудит не нужен
11:07
кроме саппорта еще и ты имеешь доступ
11:07
себя тоже надо аудитить
freeseacher #
11:07
ну я то не буду пользовать обрезок консоли ?
11:08
я же буду использовать вполне себе консоль боевую с ноком не связанную
zi_rus #
11:08
почему бы и нет, нашел Мо, чтобы не лезть в терминал, выполнил команду прямо в ноке
freeseacher #
11:08
ну я про это в общем и говорю
11:08
филтр надо ввенеддных команд
11:08
а уж в пируле проверять полномочия
11:09
один фиг они будут азные в зависимости от конторы
zi_rus #
11:09
фильтр имеет смысл вешать на группу юзеров
11:09
или самого юзера
freeseacher #
11:10
это да
11:10
согласен с тобой
zi_rus #
11:11
фильтр кстати это хитро, почти все железо сокращенные команды умеет
11:11
черт, в такой консоли ? не работает
freeseacher #
11:12
все железо умеет да...
zi_rus #
11:12
не все
11:12
есть уменя один могильничек
freeseacher #
11:12
ну да. джуники автодобивку делают
11:12
вместо использова сокращения команд
zi_rus #
11:12
алкатели кое-какие
freeseacher #
11:13
в любом случае пирули для каждой железяки надо будет делать свои
11:13
для каждого профиля
11:13
и их надо будет делать
zi_rus #
11:14
может на основе пирулей, но лучше нормальный интерфейс, разрешенные команды и запрещенные
11:14
я бы enable запретил и вопрос закрыт
11:15
а вот на ASR такое не прокатит, там не т enable
freeseacher #
11:16
да почти везде нет енабле
11:17
да и нок по умолчанию полсе авторизации делает енабле
zi_rus #
11:17
а, ну да
11:17
придется запрещать все
11:17
и только разрешать
11:17
белый список
freeseacher #
11:17
ну или разрешать show *
11:18
в общем да
zi_rus #
11:18
кстати, неудобно, нок медленно устанавливает соединение, после каждой команды такие тормоза
11:18
держал бы он коннект хотя бы таймаут
freeseacher #
11:18
про держать коннект с dvolodin говорили
11:18
его надо прям делать
zi_rus #
11:20
ну че, делайте
11:20
фильтр команд, аудит, коннект
11:20
три вещи надо, а ты про две говорил
freeseacher #
11:21
я говорил про две
11:21
филтр команд и макросы
11:21
и все
zi_rus #
11:22
значит четыре
11:22
еще и макросы
freeseacher #
11:23
аудит и коннект это сильно опционально и мне для темы не нужны :)
11:23
но в перспективе да. клева
zi_rus #
11:25
если ориентироваться только на саппорт то аудит не нужен, но если мыслить шире то без него никуда
11:25
коннект он чисто для удобства
11:25
но раз так в десять повышает его
freeseacher #
11:25
не только для удобства
11:25
для связной сесси
11:26
ибо в циске надо что бы сконфигать что то набрать 3 команды последовательно
zi_rus #
11:26
саппорт и конфигурирование несовместимы
11:26
а есть ведь еще и дебаг
freeseacher #
11:32
не сваливай в кучу
11:32
это инструмент саппаорта
zi_rus #
11:49
это инструмент
11:49
почему только саппорт
11:49
если будет нормальным я и сам бы пользовался
11:55
freeseacher, почему ты сам не хочешь пользоваться этой поделкой?
freeseacher #
11:55
1. автодобивка команд
11:55
2. ?
11:56
3. консоль у меняч полупрозрачная с бирюзовыми буквами
zi_rus #
11:56
вопрос реализации, в сети есть js клиенты которые вполне заменяют терминал
11:57
какая какая консоль?
freeseacher #
11:57
gnome terminal
e_zombie1 #
11:57
уже давно есть телнет клиенты в драузере
11:57
браузере
freeseacher #
11:57
да и ssh
11:57
обсуждали же уже
11:57
есть
e_zombie1 #
11:57
но мы их не увидем в данном проекте на карте (с)
freeseacher #
11:57
я даже ставил
11:57
и пользовался где то недельку.
11:57
работает на ура
zi_rus #
11:58
но не судьба
freeseacher #
11:58
но, при наличии выбора я выбиру другой терминал.
11:58
с автовходом для телнета
11:58
и возможностью настроить шрифты
e_zombie1 #
11:58
а что мешает сделать это из браузера?
zi_rus #
11:58
автовход несекурно
freeseacher #
11:59
автовход не сукурно да.
11:59
у меня для попадаяния в кабинет надо карточку прилдожить.
e_zombie1 #
11:59
нуда. мы в бд храним все пароли от железок и это не секурно да
freeseacher #
11:59
а в здание сидит злой оханник
zi_rus #
12:00
в ноке аудит допилить надо
12:00
чтобы ip откуда юзер выполняет действия тоже записывался
12:01
freeseacher, зачем тебе полупрозрачность?
12:01
в консоли
freeseacher #
12:01
хз. привычка
zi_rus #
12:02
то есть это не аргумент
freeseacher #
12:02
zi_rus, да нет. это как раз единственный аргумент когда дело касается внешнего вида.
zi_rus #
12:03
были у меня терминалы и прозрачные и нет, это вообще не замечается
12:03
кстати, а вот что важно
12:03
несколько окон иметь
freeseacher #
12:03
на вкус и цвет все фломастеры разные.
zi_rus #
12:03
freeseacher, попробуй terminator
freeseacher #
12:04
нее.
12:04
нет автовхода
zi_rus #
12:04
прикольная штука
freeseacher #
12:04
гном терминал тоже умеет делить экран
zi_rus #
12:04
пробовал?
freeseacher #
12:04
пробовал
12:04
гном терминал умеет писать сессии в файл.
12:04
полностью
12:04
и древовидный доступ
12:05
и написан на питоне :)
12:05
я пару раз ег опод себя правил уже :)))
zi_rus #
12:50
почему никто не делает модели для цисок
e_zombie1 #
12:51
потому что нахер не надо если не работают сабинтерфейсы NOC-1011?filter=-2
mikevlz3 #
12:58
e_zombie1: centos 6.4 65bit отсюда проблемы
12:59
лишний бит мешает :)
e_zombie1 #
12:59
хахахахаха
13:21
из старенького https://pp.vk.me/c314224/v314224151/3e3a/T1RevI3ZhQ0.jpg
ilyanix #
13:53
script result - Task failed: cancelled я так понимаю по таймауту отменяется, можно ли как то таймаут увеличить?
13:54
это если managet object у обьекта скрипт отдельный выполнить
13:55
get_config работает а get_interfaces пишет что он canceled
mikevlz3 #
13:56
ilyanix: он мог зациклиться на чем-нить. у DGS3627 такое бывает
ilyanix #
13:57
это экстрим
13:58
такое происходит на двух свичах у которых больше всех вланов
13:58
нельзя ни как таймауты увеличить?
13:59
мне кажется просто очень долго по телнету это всё отдается
mikevlz3 #
14:12
можно. В скрипте параметр TIMEOUT выкрутить
ilyanix #
14:32
mikevlz3: только начал вникать в python не подскажешь точный синтаксис чтобы переменную изменить?
14:33
или TIMEOUT=900 достаточно?
14:33
в чем он кстати измеряется?
mikevlz3 #
14:33
секунды
14:34
вполне достаточно может быть.
14:34
пробуй
ilyanix #
14:38
не помогло
14:39
а можно как то отдебажить скрипт, что бы понять отчего он падает
14:44
ага сам нашел как =)
E_zombie2 #
16:34
,
dvolodin #
18:26
ilyanix: можно в скрите TIMEOUT крутануть
Tweet
Share this page
Share this page: Tweet